Cenário: Duas máquinas com Windows Server 2003 executando VPNs RRAS. A porta do firewall encaminha 1723 para uma dessas máquinas para acesso remoto normal. Gostaria de encontrar uma maneira de conectar-se à segunda máquina também. Não porque eu preciso, mas apenas porque é o tipo de coisa que eu acho que deve ser possível, mas não consigo descobrir como fazer.
É possível que o cliente VPN PPTP do Windows (no XP nesta instância) se conecte em uma porta diferente de 1723? Nesse caso, posso simplesmente encaminhar outra porta para o segundo servidor. Eu pesquisei bastante no Google nos últimos dias e só encontrei outros fazendo a mesma pergunta, mas sem respostas.
Naturalmente, tentei adicionar um número de porta na caixa de nome do host ou conexão IP, em vários formatos, mas sem sucesso. Embora isso possa ser possível com um cliente de terceiros, estou realmente interessado apenas em saber se isso pode ou não ser feito com o cliente interno do Windows e, em caso afirmativo, como? Talvez haja um hack do registro que eu não conheço?
Respostas:
Basicamente não, você não pode mudar isso. A porta TCP é usada apenas para configurar a conexão inicial. Todo o tráfego é enviado pelo GRE , não pelo TCP . Eu recomendo a exigência de certificados de cliente. O protocolo PPTP como um protocolo é bastante seguro quando você o emparelha com certificados de clientes, sem a necessidade de atualizar para algo como VPN SSL.
Veja esta pergunta no outro dia para obter links sobre como configurar isso.
fonte
Esteve lá! você não pode fazer isso, desista agora.
Atualize para o Windows Server 2008 e use uma VPN SSL
fonte
A única maneira de fazer isso com um firewall PAT é vincular outro endereço IP à interface externa do seu firewall. Use esse segundo IP para encaminhar o TCP 1723 para sua segunda caixa Win2K3.
fonte
Não que eu saiba. Tenho que dizer, no entanto, que eu nunca precisei disso também.
O principal problema que vejo no PPTP é a carga útil do pacote (pacotes GRE). Eu pude ver o canal de controle TCP sendo redirecionado, mas uma vez que os dados fluem (pacotes encapsulados por GRE), não acho que seja possível (ou seja, não há número de porta nos dados).
fonte